摘要
本发明提供了一种基于生成式大模型的网络安全威胁智能识别方法,属于网络安全技术领域。包括:获取系统需求信息,确定威胁识别目标及系统覆盖范围;采集网络系统数据,网络系统数据包括设备日志信息、网络流量信息及终端行为信息;对网络系统数据进行预处理,得到标准化数据;基于标准化数据选择并训练机器学习模型,得到威胁识别模型;对网络行为进行分析,识别异常行为并进行威胁分类;根据威胁分类结果执行相应的安全防护措施;对异常行为进行人工审核,并针对性制定防护策略;对系统运行状态进行周期性评估,生成安全报告。本发明实现了自动化响应式的对网络安全威胁智能识别,可以在攻击逃避检测的情况下对威胁进行有效检测。
技术关键词
网络安全威胁
智能识别方法
训练机器学习模型
采集网络系统
网络流量信息
数据
访问控制策略
网络设备
网络安全技术
周期性
构建训练集
插补方法
沙箱环境
告警日志
清洗规则
防护体系
特征工程
系统为您推荐了相关专利信息
网络安全威胁
研判方法
模糊综合评价模型
无监督学习算法
知识图谱技术
训练样本集
训练机器学习模型
终端设备
车辆
时序
智能识别方法
人工神经网络算法
文本
计算机程序指令
信息处理网络
玻璃绝缘子
智能识别方法
分析图像数据
异常数据点
异常点